INSTALACION DE NAGIOS2


INSTALACION DE NAGIOS2

Nagios es un sistema open source popular para monitorizar una red. Monitoriza los hosts y servicios que se especifiquen, alertando cuando el comportamiento de la red no es el deseado y nuevamente cuando vuelve a su estado correcto.

Originalmente su nombre fue Netsaint, Ethan Galstad lo creó y lo mantiene actualmente, junto con un grupo de desarrolladores de software que mantienen también varios complementos.

Nagios fue originalmente diseñado para ser ejecutado en GNU/Linux, pero también se ejecuta bien en variantes de Unix.

Nagios está licenciado bajo la GNU General Public License Version 2 publicada por la Free Software Fundation..

Procederemos a instalar nagios y unos paquetes que se relacionan con este

  1. apt-get install sudo nagios2 nagios-plugins nagios-images

ahora crearemos el archivo donde se van almacenar los usuarios y contraseñas encriptadas de los usuarios que podran acceder a la interfax web del nagios

touch /etc/nagios2/htpasswd.users

luego procedemos a crear el usuario nagiosadmin que es un usuario que por defecto tiene acceso a la interfax web del nagios Hay dos formas de hacerlo:

htpasswd [-b] /etc/nagios2/htpasswd.users nagiosadmin [contraseña]

htpasswd /etc/nagios2/htpasswd.users nagiosadmin = despues te pedira que dijites la contraseña

luego vamos a descargar unos plugins que no se encuentran en el paqute nagios-plugins de debian etch pero si se encuentran en la pagina web de centreon cd /usr/lib/nagios/plugins/ wget http://wiki.nutum.es/_media/linux/nagios/centreon/plugins.tar.gz tar zxvf plugins.tar.gz rm plugins.tar.gz chmod 775 /usr/lib/nagios/plugins/

para terminar la intalacion debemos hacer unos cambios para habilitar la generación de los gráficos:

chmod g+rx /var/lib/nagios2/rw/


para acceder a la interfax grafica del nagios abrimos un navegador y ponemos “localhost/nagio2” luego introducimos el usuario nagiosadmin y la respetiva contraseña


Ahora seguiremos con la configuración de la aplicación para que sea capaz de controlar a todos los equipos y al servidor principal del departamento. Para ello entramos en:

nano /etc/nagios2/nagios.cfg:aqui descomentamos las siguientes lineas

cfg file=/etc/nagios2/contacts.cfg

cfg file=/etc/nagios2/hostgroups.cfg

cfg file=/etc/nagios2/hosts.cfg

cfg file=/etc/nagios2/services.cfg


despues en la siguiente ruta /etc/nagios2 crearemos 4 ficheros que seran :services.cfg, hosts.cfg, hostgroups.cfg, contacts.cfg

En hosts.cfg definiremos cada uno de los equipos que queremos controlar de la siguiente manera:

define host{

use generic-host

host_name nombre_de_maquina

alias nombre_identificativo

address ip_de_la_maquina

check_command check-host-alive

contact_groups nt-admins
max_check_attempts 10

notification_interval 480

notification_period 24×7

notification_options d,u,r

}

NOTA: para cada equipo o dispositivo se debe agregar un archivo de configuracion igual debajo hay que tener mucho cuidado de abrir y cerrar con llaves

Después en el fichero “hostgroups.cfg” crearemos un grupo en el cual meteremos a todos los equipos para administrarlos de una forma más sencilla. En ese fichero pondremos:

define hostgroup {

hostgroup_name nombre_del_grupo

alias all nombre del grupo

members nombre_de_los_equipos_que_se_desea_controlar

}


Ahora definiremos los servicios que nagios2 controlará en el grupo de equipos ya definido. Esto lo haremos en el fichero “services.cfg” y se colocora de la siguiente forma:

  1. Check that web services are running

define service {

hostgroup_name nombre_del_grupo_de_maquinas

service_description HTTP

check_command check_http

use generic-service

notification_interval 0

}

  1. Check that ssh services are running

define service {

hostgroup_name nombre_del_grupo_de_maquinas

service_description SSH

check_command check_ssh

use generic-service

notification_interval 0

}

  1. Services for the mail server (check: pop, imap, pops, imaps and smtp).

define service {

hostgroup_name nombre_del_grupo_de_maquinas

service_description POP

check_command check_pop

use generic-service

notification_interval 0

}

define service {

hostgroup_name nombre_del_grupo_de_maquinas

service_description DNS

check_command check_dns

use generic-service

notification_interval 0

}

De esa forma estamos controlando los servicios de DNS, SSH, HTTP, POP. Se pueden poner tantos como servicios deseemos controlar en los equipos.

Por último en el fichero hay que definir el administrador de nagios al cual se le mandara un correo electrónico en el caso que haya algún fallo en alguno de los equipos. Para ello deberemos poner en ese fichero:


define contact{

contact_name nombre_de_administrador

alias alias_asignado_al_administrador

service_notification_period 24×7

host_notification_period 24×7

service_notification_options w,u,c,r

host_notification_options d,r

service_notification_commands notify-by-email

host_notification_commands host-notify-by-email

email tu email

}

ya hemos terminado pero cabe decir que nagios tiene multiples modos de configuracion espero les sirva si tienen algo que agregar o compartir me gustaria saberlo ya que me interesan sus inquietudes y quisiera profundisar mas en al muchas gracias mi correo es scadavidl@misena.edu.co


cabe anotar que las siguientes lineas se deben comentar con (;)

notification_period 24×7 En hosts.cfg
service_notification_period 24×7 en contacts.cfg
host_notification_period 24×7 en contacts.cfg

Tipos de backups en Windows

Tipos de backups en Windows

Una parte de la creación de la estrategia que se adapta a la ventana de copia de seguridad abarca la selección del tipo de copia de seguridad que se pretende realizar. Copia de seguridad de Windows 2000 soporta cinco tipos de tareas de copia de seguridad que especifican cuánta información se copia durante cada tarea. Si se selecciona el tipo de tarea apropiado, se puede minimizar el número de cintas (u otros medios), así como la cantidad de tiempo requerida para realizar las copias de seguridad sin comprometer la seguridad de la información.

La mayoría de los tipos de copia de seguridad se basan en el atributo de archivo para determinar cuándo han cambiado los archivos de un disco concreto y deben ser copiados de nuevo. El atributo de archivo en Windows 2000 es el mismo que el de MS-DOS, independientemente del sistema de archivos que se utilice. El atributo es un único bit que se incluye en el directorio de entrada para cada archivo que el software de copia de seguridad se encarga de marcar o borrar cuando se necesita.

Normalmente, el programa de copia de seguridad pondrá a cero los atributos de archivo de todos los archivos que se copien durante una tarea particular. Si se modifica un archivo posteriormente, el sistema marca automáticamente el atributo cuando escribe a disco. Esto permite que el software de copia de seguridad examine los atributos de archivo durante la siguiente tarea y realice una copia sólo de aquellos archivos cuyo atributo se encuentre marcado, esto es, de los archivos que han cambiado desde la copia de seguridad anterior. Los tipos de copia de seguridad descritos en las siguientes secciones son variantes de este tipo de técnica.

Copia de seguridad normal (no evalúa el bit de modificado y lo desactiva)

Una copia de seguridad normal, en el lenguaje de Windows 2000, es una copia de seguridad total de todos los archivos y directorios seleccionados en el software de Copia de seguridad de Windows 2000. Como parte de la tarea, el programa borra el bit de modificado de cada archivo. Este tipo de copia de seguridad es la base para futuras tareas que sólo realizan copias de seguridad de los archivos modificados.

Copia de seguridad incremental (evalúa el bit de modificado y lo desactiva)

Durante una copia de seguridad incremental, el programa examina el bit de modificado y hace una copia de seguridad sólo de los archivos que han cambiado desde la última copia de seguridad incremental o normal. Al igual que con la copia de seguridad normal, esta tarea borra el bit de modificado de cada archivo que copia. Las copias de seguridad incremental utilizan la mínima cantidad de cinta y además ahorran tiempo puesto que no copian todos los archivos que no han cambiado durante la tarea. Sin embargo, realizar una restauración es un inconveniente.

Por ejemplo, si se realiza una copia de seguridad normal el lunes y copias de seguridad incrementales desde el martes al viernes, para asegurarse de que se dispone de la versión más actual de cada archivo, se deberán restaurar estas cinco cintas en el orden en que se escribieron. Si un archivo en concreto se actualiza diariamente, Copia de seguridad de Windows 2000 lo sobrescribirá con la versión más actual durante la restauración de cada cinta. Sin embargo, si sólo se restauran las cintas del lunes y el viernes dado que representan la última copia de seguridad normal y la más reciente copia de seguridad incremental, se perderán las versiones más actuales de los archivos que se grabaron del martes al jueves, pero no el viernes.

Copia de seguridad diferencial (evalúa el bit de modificado y no lo desactiva)

Una copia de seguridad diferencial es lo mismo que una copia de seguridad incremental exceptuando que el programa no elimina el bit de modificación de los archivos que copia a la cinta. Esto significa que durante una copia de seguridad diferencial se copian todos los archivos que han cambiado desde la última copia de seguridad normal o incremental. De esta forma, después de una copia de seguridad en lunes, una copia de seguridad diferencial en martes copiará todos los archivos que han cambiado (al igual que una tarea incremental). Sin embargo, las copias de seguridad realizadas entre el miércoles y el viernes copiarán todos los archivos modificados desde la copia de seguridad normal del lunes. En otras palabras, esta tarea produce cierta redundancia de datos ya que un archivo modificado una única vez el martes se copiará durante todos los días de las copias de seguridad diferenciales.

Este tipo de tarea requiere más espacio en cinta que el utilizado en las tareas incrementales así como más tiempo, pero su ventaja radica en que cuando se realiza una restauración, se necesitan sólo las cintas que contengan la copia de seguridad normal y la más reciente copia de seguridad diferencial. De esta forma, si se debe restaurar un sistema el sábado, se necesita restaurar únicamente la copia de seguridad normal del lunes previo y la copia de seguridad diferencial más reciente del viernes.

Una estrategia de copia de seguridad de red utilizará normalmente, además de tareas de copia normal, copias de seguridad incrementales o diferenciales, pero no ambas. Si es preciso enfrentarse con mucha información para copiar dentro de una ventana de copia de seguridad limitada, las copias incrementales son más rápidas y económicas. Sin embargo, si debe realizar restauraciones frecuentemente, las copias diferenciales hacen el proceso mucho más sencillo.

Copia de seguridad diaria (no evalúa el bit de modificado y no lo desactiva)

Una copia de seguridad diaria copia sólo los archivos que han sido modificados en el día en que se ejecuta la tarea de copia de seguridad sin tener en cuenta el estado actual del bit de modificación.

Este tipo de tarea tampoco borra el bit de modificación de los archivos que copia mientras se ejecuta. Las tareas de copia diaria resultan útiles cuando se quiere realizar una copia de seguridad extra en un día determinado, sin afectar a la estrategia de copia de seguridad establecida, alterando el atributo de modificado de los archivos.

Copia de seguridad copia (evalúa el bit de modificado y no lo desactiva)

Una copia de seguridad intermedia es equivalente a una copia de seguridad normal, excepto que el programa no desactiva el atributo de modificado de los archivos que escribe en la cinta o en el otro medio de copia de seguridad. La copia de seguridad intermedia se utiliza para realizar una copia de seguridad extra sin afectar a los atributos de modificado usados por una estrategia de copia de seguridad ya establecida.

top